Peretasan Dompet Perangkat Keras Coldcard Rugikan Lebih dari 1.800 BTC; FBI Diduga Sudah Mengidentifikasi Pelaku Pertama

Ringkasan Pasar AI
Cacat pembuatan angka acak pada firmware Coldcard menyebabkan entropi kunci yang lemah, memungkinkan pencurian melalui brute force yang kini totalnya melebihi 1.800 BTC di lebih dari 5.000 alamat. Bukti baru menunjukkan para penyerang menggunakan akun layanan data blockchain berbayar, dengan pola log yang dilaporkan selaras dengan urutan serangan, yang mengindikasikan potensi atribusi penegak hukum. Meskipun ~1.082,65 BTC dilaporkan dibekukan, insiden ini meningkatkan risiko dompet perangkat keras dan rantai pasokan, menekan sentimen keamanan kripto dalam jangka pendek.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+0.17%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ME News melaporkan, per 19 Agustus (UTC+8), muncul perkembangan baru terkait kasus pencurian dompet perangkat keras Coldcard yang terjadi pada Juli 2026. Tim Bitkey di bawah Block menemukan bahwa pelaku awal memanfaatkan akun berbayar dari layanan data blockchain terkenal untuk melakukan kueri terhadap alamat-alamat yang terdampak. Log internal platform menunjukkan kecocokan tinggi dengan pola serangan dari sisi volume permintaan, waktu, serta urutan eksekusi, sehingga mengindikasikan identitas pelaku kemungkinan sudah diketahui aparat penegak hukum. Galaxy Research sebelumnya menelusuri bahwa serangan tahap awal memindahkan 1.082,65 BTC, yang hingga kini masih dibekukan di alamat milik pelaku. Total kerugian akibat insiden kerentanan Coldcard ini telah melampaui 1.800 BTC dan berdampak pada lebih dari 5.000 alamat. Hasil investigasi menyebutkan sumber masalah berasal dari kerentanan pembangkitan angka acak pada sejumlah versi firmware Coldcard. Entropi yang tidak memadai membuat kunci privat yang dihasilkan lebih mudah ditebak, membuka peluang bagi pelaku untuk melakukan brute force dan mengambil alih akses dompet. Coldcard telah merilis tambalan dan mengimbau pengguna yang terdampak segera memindahkan dana mereka. (Sumber: BlockBeats)